Início
Tendências
Vulnerabilidades
Notícias
Pesquisadores
Por que dbugs?

Wang Yuanrong

#41159de 53,635
6.5CVSS total
Vulnerabilidades · 1
PT-2025-47562
6.5
2025-11-20
Unknown · Cinnamon Kotaemon · CVE-2025-63914
**Nome do Software Vulnerável e Versões Afetadas** Cinnamon kotaemon versão 0.11.0 **Descrição** A função ` may extract zip` no arquivo `libsktemktemindexfileui.py` não valida o conteúdo dos arquivos ZIP enviados. O envio de uma bomba ZIP pode levar ao consumo excessivo de recursos durante a descompressão. Os dados extraídos de um ataque bem-sucedido podem ocupar espaço em disco, potencialmente causando indisponibilidade do sistema. Usuários com permissões de upload de arquivos podem explorar esse problema. **Recomendações** No momento, não há informações sobre uma versão mais recente que contenha uma correção para esta vulnerabilidade.